Политика конфиденциальности
Действует с 02 мая 2026 года. Редакция 1.0.
Коротко о главном:
- Мы собираем только минимум данных для работы площадки
- Пароли и 2FA-ключи хранятся в зашифрованном виде
- Мы не передаём ваши данные третьим лицам без вашего согласия
- Вы можете удалить свои данные, закрыв аккаунт
1. Общие положения
1.1. Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных Пользователей платформы СВОЙ ЛОТ (далее — «Платформа»).
1.2. Политика разработана в соответствии с Федеральным законом РФ № 152-ФЗ «О персональных данных» и Общим регламентом по защите данных (GDPR) для Пользователей из Европейского союза.
1.3. Регистрируясь и используя Платформу, Пользователь даёт согласие на обработку своих персональных данных в порядке, определённом настоящей Политикой.
2. Какие данные мы собираем
2.1. При регистрации:
- Адрес электронной почты (обязательно)
- Пароль (в зашифрованном виде, не хранится в открытом доступе)
- Отображаемое имя (никнейм)
2.2. При использовании Платформы:
- IP-адрес и User-Agent браузера (для защиты от мошенничества)
- История сделок и сообщений в чатах
- Файлы, загруженные в споры и объявления (скриншоты, доказательства)
- Аватар (если загружен Пользователем)
2.3. При включении двухфакторной аутентификации:
- Секретный ключ TOTP (хранится в зашифрованном виде)
2.4. При верификации личности (при обороте свыше 30 000 ₽):
- Фотография паспорта или иного документа, удостоверяющего личность
- Данные документа (серия, номер, дата выдачи)
Указанные данные хранятся в зашифрованном виде с ограниченным доступом.
2.5. Платёжные данные:
- Платформа НЕ хранит данные банковских карт Пользователей
- Платежи обрабатываются через сертифицированных платёжных партнёров (ЮKassa)
- Реквизиты для вывода средств (номера карт, кошельков) хранятся с согласия Пользователя
3. Цели обработки данных
Платформа обрабатывает персональные данные Пользователей в следующих целях:
- Предоставление доступа к функционалу Платформы
- Обеспечение работы системы гаранта (Escrow) и проведение сделок
- Отправка уведомлений о статусе сделок, спорах, ответах поддержки
- Предотвращение мошенничества и обеспечение безопасности
- Разрешение споров между Пользователями
- Улучшение качества сервиса и анализ использования Платформы
- Выполнение требований законодательства РФ
4. Правовые основания обработки
Обработка персональных данных осуществляется на следующих основаниях:
- Согласие Пользователя, выраженное при регистрации
- Исполнение договора (Пользовательского соглашения), стороной которого является Пользователь
- Выполнение требований законодательства РФ
5. Хранение и защита данных
5.1. Персональные данные Пользователей хранятся на серверах, расположенных на территории РФ.
5.2. Срок хранения данных — в течение всего времени использования Пользователем Платформы и 12 месяцев после удаления аккаунта.
5.3. Платформа принимает следующие меры для защиты персональных данных:
- Шифрование паролей с использованием bcrypt
- Шифрование секретных ключей 2FA
- Защита от SQL-инъекций (prepared statements)
- Защита от XSS-атак и CSRF-токены
- HTTPS-шифрование передачи данных
- Регулярное резервное копирование
- Ограниченный доступ сотрудников к персональным данным
6. Передача данных третьим лицам
6.1. Платформа НЕ передаёт персональные данные Пользователей третьим лицам, за исключением следующих случаев:
- Платёжным партнёрам — для обработки платежей и выводов средств (только объём данных, необходимый для операции)
- Правоохранительным органам — по официальному запросу в порядке, установленном законодательством РФ
- Судебным органам — на основании вступившего в силу решения суда
6.2. Платформа не продаёт и не передаёт персональные данные рекламным или маркетинговым компаниям.
7. Права Пользователя
Пользователь имеет право:
- Запросить копию своих персональных данных, хранящихся на Платформе
- Потребовать исправления неточных или устаревших данных
- Потребовать удаления своих персональных данных (при этом аккаунт будет деактивирован)
- Отозвать согласие на обработку персональных данных в любое время
- Экспортировать свои данные в машиночитаемом формате
Для реализации прав необходимо направить запрос на адрес admin@svoylot.ru. Платформа обязуется ответить на запрос в течение 30 календарных дней.
8. Файлы cookie
8.1. Платформа использует сессионные cookie для обеспечения авторизации и работы функционала.
8.2. Сессионные cookie автоматически удаляются при закрытии браузера.
8.3. Платформа НЕ использует cookie для отслеживания Пользователей в рекламных целях.
8.4. Пользователь может отключить cookie в настройках браузера, но это может ограничить функционал Платформы.
9. Изменение Политики конфиденциальности
9.1. Платформа оставляет за собой право вносить изменения в настоящую Политику конфиденциальности.
9.2. Изменения вступают в силу с момента публикации обновлённой версии на сайте.
9.3. В случае существенных изменений Платформа уведомит Пользователей через внутренние уведомления или по электронной почте.
9.4. Продолжение использования Платформы после внесения изменений означает согласие Пользователя с обновлённой Политикой.
10. Контакты по вопросам конфиденциальности
По всем вопросам, связанным с обработкой персональных данных, Пользователь может обратиться:
- По электронной почте: admin@svoylot.ru
- Через форму поддержки на Платформе (виджет в правом нижнем углу)
Администратор данных: Индивидуальный предприниматель (реквизиты будут опубликованы дополнительно)